todesk这漏洞没谁了

42次阅读

共计 781 个字符,预计需要花费 2 分钟才能阅读完成。

点击插件中心随机进入别人的后台,可以操作删除设备,什么?链接需要密码?我刷新到了一个把密码放在设备名称上的奇葩,并且能链接,,,,
https://imgloc.com/i/UBnNq
https://imgloc.com/i/UBthz

上一篇: 下个单试试~

国产,自主,可控我靠 还真是

本人马保国 发表于 2022-12-28 16:00
还可以随机进别人设备?

有个大怨种把密码放在设备名称上,能链接我擦,还真他妈是???这是什么鬼还可以随机进别人设备?todesk 这漏洞没谁了 还真是,怪不得我刚刚好像进入不是自己的号我试了下改机器名,可以改。。。哈哈就知道没好事一直没有注册账号 todesk 这漏洞没谁了 是真的这漏洞真够弱智的!!幸好没注册过账号。进别人后台了,就帮他点下重置密码短信,通知下真的假的好像修复了 todesk 这漏洞没谁了 被修复了

youhei 发表于 2022-12-28 16:17
被修复了

已打开的页面还能操作,,这下”重塑国人商家形象了“。被删设备加改用户名了,我曹,我说怎么收到了验证码短信

youhei 发表于 2022-12-28 16:17
被修复了

全球工单论坛 todesk 这漏洞没谁了

etc 小号 发表于 2022-12-28 16:28
被删设备加改用户名了,我曹,我说怎么收到了验证码短信

v 站的发现了反馈给客服第一时间没处理,有部分人被删设备了,哈哈 todesk 这漏洞没谁了 这次眼见为实,都卸载了。现在还有吗我这好像登录的是自己账号刚把号给注销了,这公司纯纯的就是个小作坊,之前也出现过安全问题,怕了怕了

Roundabout 发表于 2022-12-28 17:09
刚把号给注销了,这公司纯纯的就是个小作坊,之前也出现过安全问题,怕了怕了 …

不要怕不要怕,支持国产,感觉程序员要挨批了,年终奖拿不到了

拉斯 发表于 2022-12-28 17:13
不要怕不要怕,支持国产,感觉程序员要挨批了,年终奖拿不到了

不要怕不要怕,程序员发着高烧刚才输错代码了修复了么、好像正常了这太低级了为啥插件中心可以显示别人的

正文完
 0